<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2006/01/02 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2006/01/02/</link>
    <description>Recent content in 2006/01/02 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Mon, 02 Jan 2006 23:36:48 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2006/01/02/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Windowsにセキュリティホール</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20060102.htm</link>
      <pubDate>Mon, 02 Jan 2006 23:36:48 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20060102.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;の画像ファイルを処理する&lt;span class=&#34;Software&#34;&gt;Graphics Rendering Engine&lt;/span&gt;に関して欠陥があり、細工が施された&lt;span class=&#34;Tradename&#34;&gt;Windowsメタファイル&lt;/span&gt;(WMF)形式のファイルを読み込むと、画像ファイルに仕組まれた攻撃プログラムを実行させられる恐れがある。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060102/226843/&#34; target=&#34;SubWindow&#34;&gt;日経ITProの記事&lt;/a&gt;によると、&lt;blockquote cite=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060102/226843/&#34;&gt;フィンランドF-Secureによれば，年賀状に見せかけたメールに添付されて送られているのを確認している。メールの件名は「Happy New Year」で，添付されているファイルの名前は「HappyNewYear.jpg」。このファイルを開いたり，エクスプローラなどでプレビュしたりすると，特定サイトに置かれた悪質なプログラム（バックドア・プログラム）をダウンロードおよび実行させられる。&lt;/blockquote&gt;らしい。&lt;/p&gt;&#xA;&lt;p&gt;公式な&lt;span class=&#34;Warning&#34;&gt;修正プログラムはまだ無い&lt;/span&gt;ので、くれぐれも&lt;span class=&#34;Strong&#34;&gt;信頼できないWebサイトへのアクセス&lt;/span&gt;や&lt;span class=&#34;Strong&#34;&gt;不用意な画像ファイルの表示&lt;/span&gt;は自重しよう。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt;ではなく&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;の問題なので&lt;span class=&#34;Tradename&#34;&gt;Firefox&lt;/span&gt;を使っていても影響は受ける。油断は大敵だ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051230/226840/&#34; target=&#34;SubWindow&#34;&gt;Windowsにパッチ未公開の危険なセキュリティ・ホール，信頼できないページやファイルには近づくな&lt;/a&gt; 2005年12月30日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051231/226841/&#34; target=&#34;SubWindow&#34;&gt;休暇中のWebアクセスに注意，Windowsの脆弱性を突くサイトが“増殖中”&lt;/a&gt; 2005年12月31日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060102/226842/&#34; target=&#34;SubWindow&#34;&gt;Windowsのパッチ未公開セキュリティ・ホールをふさぐ“非公式パッチ”が公開&lt;/a&gt; 2006年1月2日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060102/226843/&#34; target=&#34;SubWindow&#34;&gt;Windowsの脆弱性を突く新しい画像ファイルが出現，メールで送られてくる場合も&lt;/a&gt; 2006年1月2日&#xA;&#x9;&lt;br/&gt;●TechNet セキュリティ センター &lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/technet/security/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/advisory/912840.mspx&#34; target=&#34;SubWindow&#34;&gt;Graphics Rendering Engine の脆弱性によりコードが実行される可能性がある&lt;/a&gt; 2005年12月28日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
